Összefoglaló
Több sérülékenységet találtak a LibTIFF-ben, amelyek a felhasználók által kezelt adatok nem megfelelő ellenőrzése miatt távoli kód futtatásra használhatóak fel.
Leírás
A támadó az érintett programkönyvtárt használó alkalmazást futtató felhasználó környezetében tetszőleges kód futtatására használhatja fel a sérülékenységet. A sikertelen támadási kísérlet az alkalmazás összeomlását okozza.
A sérülékenységet a LibTIFF 3.9.4 és 4.0 előtti kiadásaiban tálták.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: www.securityfocus.com
CVE-2010-2233 - NVD CVE-2010-2233
CVE-2010-2481 - NVD CVE-2010-2481
CVE-2010-2483 - NVD CVE-2010-2483
CVE-2010-2595 - NVD CVE-2010-2595